Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Verschlüsselungstrojaner - neue Welle

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 26.07.2013, 19:04   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Versuch doch erstmal nur so die Mail an Markus weiterzuleiten. Bei manchen Mailern ist das nicht mal eben so gemacht eine Mail als EML-Datei zu exportieren wie zB Outlook. Und was genau du da mit AOL machst weiß ich so auch nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.07.2013, 19:16   #2
reggie
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Tag Cosinus, ist das normale Mailprogramm von Aol, da kann man nichts speichern. Weiterleiten kann ich die Mail nicht, da mir das wegen des Virus verweigert wird.
Also es kommt ne Fehlermeldung das sich ein Virus im Anhang befindet und ich erst den Anhang löschen Muss bevor ich die Mail Weiterleiten kann...

Das hier ist Aol Mail, bringt dir aber nichts, da du ohne Account nichts siehst:
hxxp://mail.aol.de/


Das blöde ist ja, die Lassen die Mail zu mir durch, obwohl scheinbar der Virus gefunden wird
__________________


Alt 26.07.2013, 19:19   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Speicher den Anhang ab und den dann bei uns hochladen => http://www.trojaner-board.de/54791-a...tml#post349565

Ich weiß nicht wie das bei AOL geht, aber probier auch mal den Quelltext der Mail anzuzeigen, kopiere alles in eine Textdatei (TXT und bitte kein Word/DOC!!) - die TXT Datei bitte auch hochladen bei uns
__________________
__________________

Alt 26.07.2013, 19:55   #4
reggie
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Zitat:
Zitat von cosinus Beitrag anzeigen
Speicher den Anhang ab und den dann bei uns hochladen => http://www.trojaner-board.de/54791-a...tml#post349565

Ich weiß nicht wie das bei AOL geht, aber probier auch mal den Quelltext der Mail anzuzeigen, kopiere alles in eine Textdatei (TXT und bitte kein Word/DOC!!) - die TXT Datei bitte auch hochladen bei uns
hab jetzt mal den Quelltext hochgeladen bei euch!

Als ich den Quelltext öffnete ist gleich mein Avast angesprungen und hat blockiert, Also ist da sicherlich was nicht koscher

Alt 26.07.2013, 19:19   #5
mort
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Geht mit Programmen wie Thunderbird. Kannst es aber auch als Text mit dem Anhang hochladen.


Alt 07.09.2013, 11:58   #6
Fabula
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Hallo,

ich habe am 22.08.13 eine E-Mail mit .zip bekommen:

Zitat:
Verehrter Kunde,

der Abzug von Ihrem Bankkonto für die Bestellung vom 13.07.2013 konnte nicht durchgeführt werden. Es wurden alle Überweisungen bis zum 21.08.2013 berücksichtigt.

Der Rechnungsbetrag der Bestellung inklusive der Versandkosten beläuft sich auf 267,79 Euro. Unser Anwaltsbüro wurde gebeten die fällige Gesamtsumme für Ihre Bestellung einzufordern. Zusätzlich wird Ihnen eine Mahngebühr von 21,00 Euro in Rechnung gestellt und die Gebühren unserer Beauftragung von 56,02 Euro.

Falls Sie die Überweisung nicht tätigen sehen wir und gezwungen ein Gerichtsverfahren gegen Sie anzustreben. Wir geben Ihnen bis zum 26.08.2013 die letzte Möglichkeit das Geld zu zahlen. Die Lieferdaten Ihrer Bestellung und die Kontodaten sehen Sie im Anhang.

Mit besten Grüßen

Finn von Rot Anwaltskanalei
Hat wer Interesse?
__________________
--> Verschlüsselungstrojaner - neue Welle

Alt 26.07.2013, 20:02   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Danke, die TXT konnte ich als Mail in Thunderbird ziehen

Hier die Auswertung der entpackten Datei (COM-Datei)

https://www.virustotal.com/en/file/2...e4d2/analysis/
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.07.2013, 20:05   #8
reggie
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Suppi das es geklappt hat.

Vielleicht möchtest du ja dann mal Posten was du für Erkenntnisse daraus gewonnen hast

Scheint ein Fieses ding zu sein ?

Alt 07.09.2013, 13:28   #9
markusg
/// Malware-holic
 
Verschlüsselungstrojaner - neue Welle - Standard

Verschlüsselungstrojaner - neue Welle



Hi,
an neueren spams ja, 22. aug is schon zu alt :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Verschlüsselungstrojaner - neue Welle
bck/qbot.ao, computerverschlüsselungstrojaner, mahnung, mahnung.zip, rechnung.pif, sie haben sich mit einen windows-verschlüsselungs trojaner infiziert, tr/drop.injector.firp, trojan-dropper.win32.injector, trojan-dropper.win32.injector.firp, trojan.win32.bublik, trojan.win32.heur.gen, verschlüsselungs-trojaner, verschlüsselungstrojaner, virus verschlüsselt, w32/backdoor2.hmbt, w32/kryptik, win32/trustezeb.c




Ähnliche Themen: Verschlüsselungstrojaner - neue Welle


  1. Reparaturanleitungen für Dateien vom Verschlüsselungstrojaner "12 kB / neue Version"
    Diskussionsforum - 15.05.2017 (193)
  2. Firefox lädt ständig - ununterbrochen neu/Werbung/neue Tabs/neue Fenster
    Log-Analyse und Auswertung - 28.10.2015 (11)
  3. Mehrere wellen virus (welle 2?)
    Plagegeister aller Art und deren Bekämpfung - 03.10.2015 (14)
  4. Deutsche Telekom warnt vor Spam-Welle
    Nachrichten - 19.08.2015 (0)
  5. Schadsoftware-Welle mit jedem Tag anderer ZIP-Datei
    Diskussionsforum - 12.05.2015 (27)
  6. Achtung! An alle Nutzer deutscher Mailanbieter, SPAM-Welle unterwegs zum Thema Mailadressenankauf
    Überwachung, Datenschutz und Spam - 11.06.2014 (0)
  7. Neue Welle von erpresserischen Anrufen
    Nachrichten - 26.11.2013 (0)
  8. Malware-Welle zielt auf syrische Oppositionelle
    Nachrichten - 16.08.2012 (0)
  9. Windows Verschlüsselungstrojaner - neue Variante
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  10. Verschlüsselungstrojaner (neue Version?) unter Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  11. Verschlüsselungstrojaner - neue Variante Win32.Injector.expe
    Log-Analyse und Auswertung - 31.05.2012 (1)
  12. Achtung - neue Variante Verschlüsselungstrojaner "Abmeldung.zip"
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (3)
  13. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 22.05.2012 (3)
  14. Verschlüsselungstrojaner neue Verschlüsselung keine Lock-Dateien
    Log-Analyse und Auswertung - 21.05.2012 (1)
  15. Scareware-Welle schwappte durch Twitter
    Nachrichten - 21.01.2011 (0)
  16. Die neue Welle kommt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (1)

Zum Thema Verschlüsselungstrojaner - neue Welle - Versuch doch erstmal nur so die Mail an Markus weiterzuleiten. Bei manchen Mailern ist das nicht mal eben so gemacht eine Mail als EML-Datei zu exportieren wie zB Outlook. Und - Verschlüsselungstrojaner - neue Welle...
Archiv
Du betrachtest: Verschlüsselungstrojaner - neue Welle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.